Configurar la administración de acceso - Guía de incorporación avanzada de AMS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configurar la administración de acceso

El uso de una red gestionada por AWS Managed Services (AMS) significa conceder a AMS acceso para gestionar su infraestructura de nube. Deberá configurar un medio de conexión segura entre su red privada y AMS. Esto comienza con algunas decisiones:

  • Acceso a AMS API/CLI y consola: querrá instalar la CLI de AMS (las instrucciones se proporcionan en este documento). Utiliza la API de gestión de cambios de AMS para realizar solicitudes de cambio en AMS y la API SKMS de AMS para obtener información sobre los recursos gestionados por AMS. Con los Servicios de federación de Active Directory (AD FS), puede acceder a la consola AMS.

  • Acceso de los usuarios: se debe establecer la conectividad entre AD, por parte de AMS (mediante los servicios de directorio), y el directorio que se utiliza para administrar los usuarios.

  • Acceso a las instancias: el acceso a nivel de instancia se logra mediante una configuración de confianza unidireccional. Los servicios de directorio confían en las credenciales de su CORP AD, lo que permite iniciar sesión con las credenciales de CORP en pilas integradas en el AMS.

nota

El Active Directory (AD) en el que AMS establece la confianza debe ser el directorio que contenga las cuentas de los usuarios autorizados por usted para acceder a los recursos de AWS.